OPNsense - Radius: Unterschied zwischen den Versionen

Aus maxTechCorner
Deko (Diskussion | Beiträge)
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''OPNsense – Radius''' ===
{{Steckbrief
Einrichtung eines lokalen Radiusservers mittels des von uns geschriebenen FreeRADIUS Plugins.
| gilt_fuer  = OPNsense mit FreeRADIUS-Plugin
=== '''Ursache und Lösung''' ===
| bereich    = IT-Security
Bisher war es bei OPNsense notwendig, für die Authentifizierung über Radius ein externes System, zum Beispiel Windows NPS oder eine kleine Linux VM, zu betreiben. Mit dem neuen FreeRADIUS-Plugin wird das auf der Appliance selbst zentralisiert und spart so Kosten und doppelte Arbeit!<br />
| dauer      = ca. 20 Minuten
Hierzu bitte unter System – Firmware – Plugins das FreeRADIUS Plugin installieren. Anschließend erscheint es unter Services – FreeRADIUS. Unter „General“ den Haken bei „Enable“ setzen und auf Wunsch bei Verteilung von VLAN IDs hier ebenfalls einen Haken setzen und mit „Save“ bestätigen. Weiter zu „Client“ und hier einen neuen Client anlegen. Soll OPNsense eigene Dienste gegen Radius authentifizieren, dann als Client „localhost“ anlegen und shared secret verteilen. Dann kann unter „Users“ begonnen werden die einzelnen Nutzer und deren Attribute anzulegen. Zum Schluss noch unter System – Access – Servers den neuen Radiusdienst hinzufügen. Jetzt kann die Radiusinstanz zum Beispiel für OpenVPN-Einwahlen oder WLAN-Authentifizierung verwendet werden.
| rechte      = Administrator (OPNsense-WebUI)
| stand      = September 2026
}}
Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten '''FreeRADIUS-Plugin''' direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung.


=== '''Tags''' ===
== Ausgangslage ==
OPNsense, FreeRADIUS, Radius, EAP, WLAN.
Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert.


=== '''Weiterführende Informationen''' ===
== Vorgehen ==
Allen Unternehmen, die sich intensiver mit der Open Source Firewall OPNsense beschäftigen möchten,<br />
# '''Plugin installieren:''' Unter '''System → Firmware → Plugins''' das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter '''Services → FreeRADIUS'''.
steht ein aktuelles E-Book zur Verfügung. Das E-Book behandelt die zentralen Vorteile der Software sowie die Möglichkeit,<br />
# '''Dienst aktivieren:''' Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen.
den Funktionsumfang flexibel mit Plugins zu erweitern.<br />
# '''Client anlegen:''' Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben.
[https://www.it-administrator.de/themen/server_client/fachartikel/248336.html Sie können das PDF kostenlos bei unserem Partner Thomas-Krenn herunterladen >>] <br /><br />
# '''Benutzer anlegen:''' Unter „Users" die einzelnen Nutzer und deren Attribute definieren.
# '''RADIUS-Server registrieren:''' Unter '''System → Access → Servers''' den neuen RADIUS-Dienst hinzufügen.


Mehr Informationen zu OPNsense und unserem Service finden Sie auf [https://www.max-it.de/softwareloesungen/?pk_campaign=techcorner&pk_kwd=CMS%20Sophora-Modul www.max-it.de/CMS Sophora-Modul]
Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]]) genutzt werden.


=== '''Kontakt''' ===
== Unterstützung von m.a.x. it ==
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben,<br />
Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services].
melden Sie sich bitte bei uns unter [http://mailto:techcorner@max-it.de techcorner@max-it.de].<br />


[[Kategorie: IT-Security]]
== Siehe auch ==
* [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]]
* [[OPNsense - Plugin-Liste]]
 
== Links und Quellen ==
* [https://opnsense.org/ OPNsense – offizielle Projektseite]
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]
 
{{Uebermax}}
[[Kategorie:IT-Security]]

Aktuelle Version vom 15. September 2026, 12:12 Uhr

Auf einen Blick

Gilt fürOPNsense mit FreeRADIUS-Plugin
BereichIT-Security
Dauerca. 20 Minuten
RechteAdministrator (OPNsense-WebUI)
StandSeptember 2026

Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten FreeRADIUS-Plugin direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung.

Ausgangslage

Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert.

Vorgehen

  1. Plugin installieren: Unter System → Firmware → Plugins das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter Services → FreeRADIUS.
  2. Dienst aktivieren: Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen.
  3. Client anlegen: Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben.
  4. Benutzer anlegen: Unter „Users" die einzelnen Nutzer und deren Attribute definieren.
  5. RADIUS-Server registrieren: Unter System → Access → Servers den neuen RADIUS-Dienst hinzufügen.

Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe OPNsense - WLAN-Authentifizierung mittels EAP-TLS) genutzt werden.

Unterstützung von m.a.x. it

Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit OPNsense-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen